VİRA · HUKUKİ BİLGİLENDİRME

Güvenlik ve Sorumlu Bildirim Politikası

Güvenlik araştırmacıları için bildirim kanalı, kapsam ve yanıt hedefleri.

Taslak sürüm 0.2 · Yürürlük: GG.AA.2026 · Son güncelleme: GG.AA.2026

Bildirim

Güvenlik açığı ve sorumlu bildirimler security@tryvira.xyz adresinden alınır. Gerçek kullanıcı verisi veya gizli anahtar göndermeyin.

Kapsam ve güvenli liman

Yetkisiz erişim, veri sızıntısı, kimlik doğrulama ve kritik açıklar kapsamdadır. DDoS, sosyal mühendislik ve gerçek kullanıcı verisi indirme kapsam dışıdır. İyi niyetli, koordineli araştırma için güvenli liman hedeflenir.

Yanıt

İlk yanıt, triage ve düzeltme hedef süreleri eklenmelidir.

1. Bildirim içeriği

  • Açığın kısa özeti ve etkilenen URL/ürün.
  • Tekrarlanabilir adımlar ve etki değerlendirmesi.
  • Kanıt, ekran görüntüsü veya log; gerçek kullanıcı verisi olmadan.
  • Araştırmacı iletişim bilgisi ve koordinasyon tercihi.

2. Araştırmacı kuralları

Araştırmacı minimum veri kullanır, hizmet sürekliliğini bozmaz, kalıcı erişim bırakmaz, veriyi kopyalamaz ve açığı kamuya açıklamadan önce makul düzeltme süresi tanır.

3. Vira’nın süreci

Vira bildirimi alır, triage eder, önem derecesi verir, gerekiyorsa geçici önlem alır ve düzeltme planını yürütür. Yanıt ve düzeltme hedef süreleri, ödül programı varsa kriterleri

4. Güvenli liman sınırı

İyi niyetli ve bu politika kapsamındaki araştırma için güvenli liman hedeflenir; tehdit, şantaj, veri hırsızlığı, yetki aşımı veya kötüye kullanım bu kapsamda değildir.

Belgenin diğer politikalarla ilişkisi

Bu belge; Kullanım Şartları, KVKK Aydınlatma Metni, Gizlilik Politikası, Çerez Politikası, AI Kullanım ve Güvenlik Politikası, abonelik şartları ve varsa kurumsal sözleşmelerle birlikte okunur. Belgeler arasında çelişki varsa emredici mevzuat, imzalı kurumsal sözleşme ve bu belgenin özel konusu sırasıyla uygulanır.

Kullanıcı iletişimi ve bildirimler

Vira bildirimleri hesap e-postasına, ürün içi bildirimlere veya resmî iletişim kanalı üzerinden gönderir. Kullanıcı e-posta adresini güncel tutar. Hukuki başvurular, güvenlik bildirimleri ve telif talepleri ilgili özel kanaldan yapılır.

Kayıt ve denetlenebilirlik

Vira; kabul, rıza, tercih, güvenlik olayı, destek ve işlem kayıtlarını ilgili amaçla sınırlı olarak tutabilir. Sistem kayıtlarının değiştirilmemesi, erişimlerin rol bazlı olması ve işlemlerin geriye dönük incelenebilirliği hedeflenir.

Güncellemeler

Bu belge; hizmet, mevzuat, sağlayıcı veya veri akışındaki değişiklikler nedeniyle güncellenebilir. Esaslı değişikliklerde güncel sürüm ve yürürlük tarihi görünür biçimde yayımlanır; kanunen gereken durumlarda yeniden onay alınır.

Bölünebilirlik ve feragat

Herhangi bir hükmün geçersiz veya uygulanamaz olması diğer hükümleri etkilemez; hüküm amaca en yakın geçerli biçimde yorumlanır. Bir hakkın kullanılmaması o haktan kalıcı olarak feragat edildiği anlamına gelmez.

Dil, erişilebilirlik ve kayıt

Türkçe sürüm esas metindir. Kullanıcı; metni kaydedebilir, indirebilir veya yazdırabilir. Vira, metinlerin erişilebilir ve mobil ekranlarda okunabilir sunulması için makul teknik tedbirleri alır.

Yürürlük ve onay

Belge Yürürlük tarihi tarihinde yürürlüğe girer. Kullanım, abonelik, Node katılımı veya ilgili tercihin verilmesi; belgeye konu olan kapsamla sınırlı olarak kabul anlamına gelir. Belge sahibi ve onaylayan yetkili kişi

Yayın öncesi kontrol

Kırmızı alanlar gerçek şirket, sağlayıcı, süre, iletişim ve teknik uygulama bilgileriyle doldurulmalıdır. Bu taslak hukukçu incelemesi olmadan yayınlanmamalıdır.

Vira

Yeterince iyi. Yeterince uygun. Sende kalsın.
Ülken. Verin. Kuralların.

ÜRÜNKatalogVira UIStudiosPlanlar
ÖĞRENBelgelerBaşlangıçGenerative UIGizlilik Merkezi
İLETİŞİMGenel desteksupport@tryvira.xyz
HUKUKİ VE UYUMŞartlarGizlilikKVKKÇerezler
© 2026 Vira — açık modellerle gerçek iş. Tüm hakları saklıdır.AÇIK · BAĞIMSIZ · SİZİN